Тема: HTTPS
Показать сообщение отдельно
Непрочитано 23.05.2019, 20:44
#47
Luvilla
Windsurfer

Аватар для Luvilla
 
Цитата:
Сообщение от VVishen Посмотреть сообщение
Вроде как в vbulletin используются соленные хеши.
угу...
md5(md5(pass).salt)
соль лежит в таблице, генерируется автоматически, для каждого юзера своя
для этой версии соль три символа

Цитата:
Сообщение от Alagert Посмотреть сообщение
Вот skat и Skiminok полюбуйтесь.
на что полюбоваться? там была ссылка, в посте?

Цитата:
Сообщение от Alagert Посмотреть сообщение
Прикольно, я нашел исходники версии 4.2.2, это 2013 год, думал с того времени починили уже.
актуальная 4ка - 4.2.5

Цитата:
Сообщение от Kent78rus Посмотреть сообщение
Смахивает на вольный пересказ какого нибудь "творения", вроде этого :
не знаю, не читала... рекомендуете?
но сути это не меняет
чтобы был произведен персональный взлом, за это кто-то должен заплатить
по состоянию на сейчас здесь нет уязвимых плагинов, поэтому взлом по видеоурокам невозможен
а если вдруг есть какая-то уязвимость на уровне хостерского ПО, то будет слита база целиком

Цитата:
Сообщение от VVishen Посмотреть сообщение
реверс хеша: 1234 мой временный пароль :)
и что?
Luvilla вне форума Ответить с цитированием